• Anasayfa
  • Hakkımızda
  • Künye / İletişim
  • Dergimize Abone Olun
ITNetwork
  • IT Gündem
  • IT Sektörel
  • Dijital Dönüşüm
  • Dosya Konusu
    • Ağ Sistemleri
    • Çağrı Merkezi
    • Depolama
    • İş Zekası
    • Kurumsal Uygulamalar
    • Kurumsal Baskı ve Görüntüleme
    • Sunucular ve Veri Merkezleri
    • Yazılım
    • Kamu
  • Telekom & Mobil
  • Finans
  • Güvenlik
  • Donanım
  • Etkinlik
  • Röportaj
No Result
View All Result
  • IT Gündem
  • IT Sektörel
  • Dijital Dönüşüm
  • Dosya Konusu
    • Ağ Sistemleri
    • Çağrı Merkezi
    • Depolama
    • İş Zekası
    • Kurumsal Uygulamalar
    • Kurumsal Baskı ve Görüntüleme
    • Sunucular ve Veri Merkezleri
    • Yazılım
    • Kamu
  • Telekom & Mobil
  • Finans
  • Güvenlik
  • Donanım
  • Etkinlik
  • Röportaj
No Result
View All Result
ITNetwork
No Result
View All Result

Windows krizi Sanal Makinelere Sızıyor!

03 Ekim 2012
in Sektörel Teknolojiler
Facebook'ta PaylaşTwitter'da Paylaş

Mac, Windows, sanal makineler ve Windows mobil cihazlara yayılan “OSX.Crisis” adlı yazılım, hem işlevleri hem de yayılma şekliyle gelişmiş özelliklere sahip.

Symantec, geçtiğimiz ay Mac sistemleri için geliştirilen OSX.Crisis adlı kötü amaçlı bir yazılım tespit etmişti. Daha sonra, başka bir güvenlik üreticisi de virüsün bilgisayarlara JAR dosyasıyla sosyal mühendislik yöntemlerini kullanarak bulaştığını açıklamıştı.

Symantec’in en son “İnternet Güvenliği Tehdit Raporu”nda belirtildiği gibi günümüzde birden fazla ortama saldıran tehditler giderek daha fazla ön plana çıkmaya başladı. Bu tehdidi diğerlerinden ayıran çok önemli iki özellik bulunuyor. Bunlardan birincisi, sanal makinelere saldıran belki de ilk tehdit olması. İkincisi ise Mac, Windows, sanal makine ve Windows Mobile gibi dört farklı ortama birden saldırararak bu alanda da yeni bir sayfa açması.

Hem Windows hem de Mac sistemlerinde çalışabilen JAR dosyası, saldırılan bilgisayarın işletim sistemini kontrol ettikten sonra uygun dosyayı bilgisayara yerleştiriyor. Her iki sistem için geliştirilen dosyalar, bilgisayarlarda arka kapı açıyor.

Tehdit nasıl yayılıyor?

Tehdit yayılmak için üç yöntem kullanıyor. Bunlardan ilki, kendini kopyalayarak autorun.inf dosyasını çıkarılabilir diske yerleştirmek oluyor. İkinci bir yöntem de VMmare sanal makinesine sızmak. Özellikle sanal makinelere sızabilen ilk yazılım olduğu için önem taşıyor. Saldırılan bilgisayarda öncelikle VMware sanal makine dosyalarını araştırıyor. Bir dosya bulduğu takdirde VMware Player kullanarak kendini kopyalıyor. Bunu yaparken VMmare sanal makinesindeki herhangi bir açıktan yararlanmıyor ve direkt olarak sanallaştırma yazılımını kullanarak sisteme sızıyor. En son yöntem ise Windows mobil cihazına modül dosyası yüklemek oluyor. Uzaktan Uygulama Arayüz Programı (RAPI)’nı kullandığı için yazılım, Android ve iPhone’ların yerine sadece Windows mobil cihazları etkiliyor.

Symantec JAR dosyasını Trojan.Maljav, Mac tehdidini OSX.Crisis; Windows zararlısını da W32.Crisis ismiyle tespit ediyor. Tüm Symantec güvenlik ürünlerini kullananların virüs tanımlarını mutlaka güncelleştirmeleri öneriliyor.

Previous Post

Türk Telekom”dan Açıklama

Next Post

Lider İnternet Girişimlerinin Yatırımcısı Atomico, Türkiye’ye Geliyor

Next Post

Lider İnternet Girişimlerinin Yatırımcısı Atomico, Türkiye’ye Geliyor

Son Yorumlar

  • İbrahim Etem Menarini Google’la buluta taşınıyor için emre öztürk
  • Türk Telekom, Türkiye’nin en büyük veri merkezini Esenyurt’ta açtı için KEMALETTİN TUGCU
  • Türkiye’nin ilk ve tek teknoloji lisesi Tink açıldı Türkiye Tink ile tanışıyor! için Asım Ali Zeyrek
  • Şikayetvar.com, şikayetleri “teşekkür”e dönüştürmenin sırlarını paylaştı için zeki KARADAVUT
  • Yeni Başlayanlar İçin Fatura için NİL
ITNetwork

© 2021 IMG

Menü

  • Anasayfa
  • Hakkımızda
  • Künye / İletişim
  • Dergimize Abone Olun

Bizi Takip Edin

No Result
View All Result
  • Anasayfa
  • Hakkımızda
  • Künye / İletişim
  • Dergimize Abone Olun

© 2021 IMG